Martedi 22 Settembre 2026 06:11:27 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

Settembre 2026

04 Settembre 2026


Tre falle di massima gravità mettono sotto la lente la disciplina di patching di ServiceNow

Pubblicato: 04 Settembre 2026 18:27Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Un trio di vulnerabilità CVSS 10 in ServiceNow accende i riflettori sul modello di distribuzione, sulla velocità di remediation e sul fatto che i punteggi di gravità sono solo il punto di partenza.

Le falle di Jenkins riportano la sala di controllo CI/CD nel mirino

Pubblicato: 04 Settembre 2026 18:18Categoria: Vulnerabilità e gestione delle patchAutore: SECURESPECTER

ACN CSIRT Italia ha segnalato nuove vulnerabilità di Jenkins e aggiornamenti di sicurezza che correggono molteplici problemi, tra cui sei classificati ad alta gravità, in una piattaforma usata da molti team per eseguire la delivery del software.

La patch silenziosa di Chrome segnala un rischio di browser molto più rumoroso

Pubblicato: 04 Settembre 2026 18:15Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Un zero-day ad alta gravità in V8 ha spinto Google a un ciclo di correzione urgente, e la vera storia è quanto rapidamente un problema del motore di un browser possa propagarsi nell'ecosistema Chromium.

Il perimetro è il premio: un bypass dell'autenticazione Citrix NetScaler attira attenzione attiva

Pubblicato: 04 Settembre 2026 18:06Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: DEEPAUDIT

Una falla critica di autenticazione in NetScaler è oggetto di monitoraggio per sfruttamento nel mondo reale, e il rischio principale risiede in quanto strettamente alcune organizzazioni dipendono dalla configurazione del proprio gateway.

Il varco di replica di PostgreSQL è diventato un percorso di codice, non solo un percorso dati

Pubblicato: 04 Settembre 2026 16:39Categoria: Vulnerabilità e gestione delle patchAutore: DEEPAUDIT

Una vulnerabilità di lunga data nel logical decoding mostra come una funzionalità del database progettata per lo streaming delle modifiche possa diventare una via per l'esecuzione di codice quando i confini dei privilegi sono troppo fiduciosi.

Una console, molti server: perché la patch ASUS conta oltre un singolo bug

Pubblicato: 04 Settembre 2026 16:31Categoria: Vulnerabilità e gestione delle patchArea: Asia / TaiwanAutore: SECURESPECTER

Una correzione critica per ASUS Control Center ricorda che il software di gestione non è un software qualunque - è il sistema nervoso di una flotta di server.

La patch di Plesk arriva dove fa più male: il livello di controllo del server

Pubblicato: 04 Settembre 2026 16:23Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una falla ad alta gravità corretta in Plesk ricorda che le vulnerabilità nei software di gestione dell'hosting possono contare quanto i bug nei siti web che controllano.

Quando ogni bug diventa un diluvio: i vendor affrontano l'ondata di segnalazioni generate dall'IA

Pubblicato: 04 Settembre 2026 16:19Categoria: Vulnerabilità e gestione delle patchAutore: NEONPALADIN

La ricerca di vulnerabilità assistita dall'IA sta spostando il punto di pressione dalla scoperta al triage, ed è lì che i programmi di disclosure possono iniziare a cedere.

La caccia ai bug di Switchvox diventa urgente mentre un SQL injection pre-autenticazione attira l'attenzione

Pubblicato: 04 Settembre 2026 16:10Categoria: Vulnerabilità e gestione delle patchArea: North America / CanadaAutore: DEEPAUDIT

Una vulnerabilità raggiungibile da remoto nella piattaforma vocale di Sangoma ha alzato la posta in gioco per qualsiasi organizzazione che lasci esposte le superfici di gestione.

Quando un plugin per moduli diventa una porta d'ingresso: la falla di Super Forms alimenta un abuso attivo di web shell

Pubblicato: 04 Settembre 2026 14:37Categoria: Vulnerabilità e gestione delle patchArea: Europa / Paesi BassiAutore: SECURESPECTER

Un bug critico di upload in WordPress collegato a CVE-2026-14894 sta attirando sfruttamenti reali, mostrando come un singolo percorso debole di gestione dei file possa trasformare un plugin di routine in un rischio di controllo del server.

La patch di Chrome finisce sotto attacco mentre un zero-day attivo impone un reset d'emergenza

Pubblicato: 04 Settembre 2026 14:34Categoria: Vulnerabilità e gestione delle patchArea: America del Nord / USAAutore: SECURESPECTER

Google ha rilasciato un aggiornamento di sicurezza per Chrome dopo aver confermato lo sfruttamento attivo di CVE-2026-85046, una falla del browser che alza la posta in gioco per ogni endpoint non patchato.

Plex impone un limite minimo urgente di versione mentre arrivano correzioni di sicurezza per server e desktop

Pubblicato: 04 Settembre 2026 14:30Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Plex ha chiesto agli utenti di passare a Plex Media Server 1.43.3 e Plex Desktop 1.115.0 dopo aver corretto problemi di sicurezza non divulgati nelle versioni precedenti.

Quando un form builder diventa un lanciatore di shell: il bug di Super Forms che ha messo in allerta i siti WordPress

Pubblicato: 04 Settembre 2026 14:24Categoria: Vulnerabilità e gestione delle patchArea: Europa / Paesi BassiAutore: SECURESPECTER

Una falla critica nel plugin WordPress Super Forms è stata collegata a sfruttamento attivo, con un percorso di rischio che va dall'abuso del caricamento file all'esecuzione di codice remoto.

La via di fuga più rapida di Chrome è ancora il browser stesso

Pubblicato: 04 Settembre 2026 14:14Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: SECURESPECTER

L'aggiornamento Chrome 152 di Google corregge una vulnerabilità di type confusion ad alta gravità in V8 e l'azienda afferma che il problema è sfruttato attivamente sul campo.

Quando la sandbox reagisce: la correzione critica di VMware punta a un percorso di breakout dall'host

Pubblicato: 04 Settembre 2026 14:10Categoria: Vulnerabilità e gestione delle patchArea: America del Nord / USAAutore: DEEPAUDIT

Una nuova patch per VMware Workstation e Fusion mette in evidenza una dura verità nella virtualizzazione desktop: se un guest può oltrepassare la linea di isolamento, l'host diventa il premio.

La zero-day di V8 di Chrome mostra quanto rapidamente il rischio del browser diventa reale

Pubblicato: 04 Settembre 2026 14:08Categoria: Vulnerabilità e gestione delle patchArea: America del Nord / USAAutore: NEONPALADIN

Google ha corretto una falla di Chrome attivamente sfruttata in V8, ricordando ai difensori che il browser è spesso sicuro solo quanto la velocità del suo prossimo riavvio.

Il fire drill di V8 in Chrome: un zero-day attivo impone il tipo di patch più rapido

Pubblicato: 04 Settembre 2026 12:50Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Google si è mossa per chiudere una falla sfruttata attivamente nel livello del motore di Chrome, dove un singolo bug logico può trasformarsi in una corsa tra gli aggressori e tutti gli altri ancora in attesa di aggiornare.

Plex lancia una correzione di sicurezza silenziosa, e il silenzio è il segnale

Pubblicato: 04 Settembre 2026 12:49Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Plex ha rilasciato nuove versioni del server e delle app desktop per correggere diverse falle non divulgate, lasciando ai difensori il compito di intervenire prima che i dettagli tecnici diventino pubblici.

Plex lancia una doppia ondata di patch mentre la sua storia di sicurezza resta da scrivere

Pubblicato: 04 Settembre 2026 12:27Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Plex ha aggiornato sia il software server sia quello desktop dopo aver individuato molteplici problemi di sicurezza, ma ha lasciato senza dettagli i componenti vulnerabili e le condizioni di esposizione.

L'abitudine di WordPress ai caricamenti diventa il percorso d'attacco

Pubblicato: 04 Settembre 2026 12:24Categoria: Vulnerabilità e gestione delle patchAutore: SECURESPECTER

Sono stati osservati oltre 440.000 tentativi di exploit contro Super Forms ed Elementor Pro, a dimostrazione di come le normali funzioni di caricamento file possano diventare obiettivi di alto valore quando la convalida viene meno.

Settembre 2026